Microsoft ‘ s nieuwe open source tool kunt scannen van uw website voor de veiligheid en de prestaties van hoofdpijn

0
114

Nul

Microsoft ‘s Edge browser team heeft een’ open source ‘pluizen’ tool en een site-scanner om te helpen web ontwikkelaars hun websites en blijven met de veranderende web standaarden.

Volgens Microsoft, Sonar verbetert op statische site scanners door het uitvoeren website code, terwijl de integratie met andere scanning services zoals Qualys’ SSL certificaat configuratie testen dienst SSL-Server te Testen, aXe voor het testen van een website voor toegankelijkheid, ondersteuning voor de Google-oprichter van de AMP-Project, en snyk.io, Sonar scanner voor kwetsbare JavaScript bibliotheken.

Sonar ondersteunt momenteel vijf belangrijke regels categorieën te controleren van een site voor de toegankelijkheid, compatibiliteit met verschillende browsers, zijn de prestaties voor snelle laadtijden, Progressieve Web Apps en veiligheid.

Microsoft eerder dit jaar schonk de Sonar-project aan de JS Stichting “verwijder alle twijfel mogelijk dat dit project heeft de gemeenschap het beste belang in gedachten”.

89efa22df6f052fdd661ae3a47871c89.png

Sonar “Nellie de narwal” logo

Sonarwhal.com

Het project bouwt voort op eerdere hulpprogramma ‘ s van Microsoft uitgebracht op te lossen site codering problemen die veroorzaakt worden door de behoefte aan ondersteuning van de verschillende versies van Internet Explorer.

Sonar was oorspronkelijk een command-line tool, maar het heeft nu een ‘Nellie de narwal’-branded site online scanner gehost op Azure stelt ontwikkelaars in staat om een snelle site van de health check.

Volgens Snyk, standaard Sonar gecontroleerd op de aanwezigheid van JavaScript bibliotheken met bekende kwetsbaarheden. Sonar-scans voor bibliotheken en versies gebruikt, controleert vervolgens Snyk de client-side JavaScript kwetsbaarheden en produceert verslag, met links naar problemen op Snyk, die informatie verhelpen van de kwetsbaarheid. Snyk opmerkingen ontwikkelaars zal nog moeten controleren op server side code voor soortgelijke bugs.

Na een studie van vorig jaar, dat vond 37 procent 133.000 websites had op zijn minst een JavaScript-bibliotheek met een bekende kwetsbaarheid, Snyk liep haar eigen scan van de top 5000 Url ‘ s en vond dat 76,6 procent het uitvoeren van een JavaScript-bibliotheek met ten minste één buggy bibliotheek.

Cloudinary is het ondersteunen van Sonar de prestaties controleren met de snelheid van de website assessment tool, die laat zien hoe het beeld grootte, indeling en andere factoren kan de bestandsgrootte reduceren zonder afbreuk te doen aan de ervaring.

Andere functies komen te Sonar in de toekomst voorzien van een plug-in voor Visual Studio Code, de mogelijkheid voor het aanpassen van de regel van de configuratie van de scanner, en meer regels om prestaties te beoordelen, toegankelijkheid, veiligheid, en Progressieve Web Apps.

Verwante dekking

Draagbaarheid en AI toegankelijkheid zijn de nieuwe Microsoft-mantra ‘ s

Een groeiende steun voor Linux en het openen van nieuwe wegen om de machine te leren waren de overheersende thema ‘ s van Microsoft Ignite-conferentie deze week.

Een onveilige puinhoop: Hoe gebrekkig JavaScript is het draaien van web in een hacker op de speelplaats

Onderzoekers zeggen dat er tientallen duizenden websites zijn met behulp van JavaScript-bibliotheken jaar oud en bevatten publiekelijk bekende kwetsbaarheden.

Verwante Onderwerpen:

Enterprise Software

Open Source

Mobiele OS

0